Integrità & sicurezza
Integrità e sicurezza
Noi di Examinare ci preoccupiamo di proteggere la tua privacy e sicurezza. GDPR, la nuova legge sul trattamento dei dati personali, pone maggiori esigenze di trasparenza e quindi questa pagina è per voi per sapere cosa facciamo nel trattamento dei dati personali. Ci sono una serie di aree che insieme ti danno l’idea di come guardiamo all’integrità e alla sicurezza, sia per quanto riguarda i programmi Examinare che per te come utente e cliente di Examinare. Questi sono stati suddivisi in una serie di sezioni che possono essere aggiornate e riempite con ulteriori informazioni in futuro.
GDPR – La legge sul trattamento dei dati personali.
Il GDPR è responsabile del Regolamento generale sulla protezione dei dati ed è un nuovo regolamento sulla protezione dei dati dell’UE che diventerà legge in tutti gli Stati membri dell’UE dal 25 maggio 2018. Il GDPR sostituirà l’attuale legge svedese sui dati personali (PUL). La legge è intesa a proteggere l’integrità delle persone e a modernizzare, armonizzare e rafforzare la protezione all’interno dell’UE.
All’interno di ogni paese membro dell’UE c’è un’autorità di vigilanza che controllerà questo. In Svezia, questa autorità è chiamata Autorità per la protezione dell’integrità, ex ispettorato informatico. Sul loro sito web ci sono più informazioni e aiuto che si può controllare per scoprire cosa devi fare. https://www.datainspektionen.se/dataskyddsreformen/ (La pagina è in svedese)
Puoi anche trovare una pagina in inglese sul GDPR qui: https://www.eugdpr.org/
Trattamento dei dati personali.
La legge descrive come trattare i dati personali, che ha due concetti importanti da comprendere. Per dati personali si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (anche chiamata “interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, identificativi online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale. Il trattamento di questi dati significa che intraprendi un’azione o una combinazione di dati personali o di un insieme di dati personali, indipendentemente dal fatto che vengano eseguiti automaticamente o meno. Esempi di tale trattamento sono la raccolta, la strutturazione, la conservazione, l’elaborazione, la dispersione o la cancellazione.
Dati personali sensibili.
C’è una categoria speciale di dati personali che la legge affronta e a cui tu, in qualità di titolare del trattamento dei dati personali, devi prestare particolare attenzione, sono i dati personali sensibili. Esempi di dati personali sensibili sono i dati che rivelano l’origine etnica, le opinioni politiche, le convinzioni religiose o filosofiche o le informazioni sulla salute e sulla vita sessuale. Il punto di partenza è che è vietato trattare questi dati personali, ma ci sono una serie di eccezioni. In Svezia, è in corso un’indagine su questi compiti e si sta aspettando di sviluppare una legislazione svedese supplementare. Leggi di più su (È in svedese, ma c’è una traduzione fornita dal sito web, che può essere trovata qui).
Titolare del trattamento e responsabile del trattamento.
Nel trattamento dei dati personali, ci sono principalmente due ruoli che dovresti conoscere e, a seconda del ruolo che hai, ci sono diverse aree di responsabilità. Il Titolare del Trattamento (PuA) è colui che, ai sensi di legge, ha la responsabilità finale del trattamento e ne determina le finalità e i mezzi. Il Titolare del trattamento provvederà a garantire il rispetto della legge, a informare i soggetti i cui dati personali sono trattati e a garantire il rispetto della privacy dei dati. Il Responsabile del trattamento (PuB) tratta i dati personali per conto del Titolare ed è responsabile delle misure di sicurezza tecniche e organizzative.
Responsabile e assistente per i compiti nei Servizi Examinare.
Tutto il trattamento dei dati personali nei programmi è di esclusiva responsabilità dell’utente. Examinare è un Responsabile del trattamento dei dati e adotta misure di sicurezza tecniche e organizzative per garantire che i dati personali raccolti siano trattati in modo sicuro e in conformità con la legge. Le misure tecniche e organizzative Examinare sono descritte nella sezione Sicurezza.
Puoi trovare le informazioni sulla sicurezza qui.
Examinare come personalmente responsabile.
Tutto il trattamento dei dati personali su di te come cliente, utente o partecipante alla nostra formazione è nostra responsabilità per le informazioni personali, quando ordini i Servizi Examinare, Contattaci o ti registri per uno dei nostri programmi. Quello che facciamo e non facciamo con le tue informazioni personali, abbiamo descritto nella nostra Informativa sulla privacy.
Puoi trovare la nostra Privacy Policy qui.
Principi di base del GDPR.
La legge si basa su 7 principi fondamentali:
- Legalità, correttezza e trasparenza
- Limitazione dello scopo
- Minimizzazione dei dati
- Correttezza
- Minimizzazione dello storage
- Integrità e riservatezza
- Responsabilità
Cosa significano i principi di base, puoi leggere qui: https://www.datainspektionen.se/dataskyddsreformen/dataskyddsforordningen/principer-for-behandling-av-personuppgifter/ (Il link è in svedese, ma la traduzione in inglese è fornita dal sito).
Base giuridica.
Nel rispetto del principio di liceità, regolarità e trasparenza, è necessario il supporto del Regolamento sulla protezione dei dati per consentire il trattamento dei dati personali. Queste basi giuridiche sono ciò di cui hai bisogno per avere un accordo, un obbligo legale, interessi fondamentali, interesse pubblico, autorità o bilanciamento degli interessi per elaborare i dati personali.
Base legale per le informazioni nei servizi Examinare.
Quali basi legali esistono per il trattamento dei dati personali nei Servizi Examinare, tu come unico responsabile delle informazioni personali devi scoprire e documentare. Può variare caso per caso a seconda dell’attività, delle leggi che devi seguire, se raccogli informazioni che sono richieste o che potrebbero essere utili.
Materiale non strutturato.
In PUL abbiamo avuto un’eccezione in Svezia, dove non abbiamo dovuto pensare a come vengono elaborati i dati personali. Questa eccezione è chiamata “Codice di abuso”. Significa che siamo stati in grado di avere dati personali nel cosiddetto materiale non strutturato, che è testo in esecuzione e testo libero come documento, e-mail, pagine web o notepad in un sistema. La regola di abuso ora scompare attraverso il GDPR e significa che è necessario tracciare quali dati personali sono contenuti in tutti i materiali non strutturati e iniziare a gestirli nello stesso modo del materiale strutturato.
Leggi di piùChiudi
Questo è ciò che devi tenere a mente quando usi i Servizi Examinare.
Come cliente, hai una serie di cose da considerare per quanto riguarda il trattamento dei dati personali nei programmi Examinare, dove sei personalmente responsabile e solo tu determini lo scopo e i mezzi.
Panoramica dei dati personali nei programmi Examinare.
Examinare è un fornitore di programmi e un responsabile del trattamento dei dati per il trattamento dei dati personali nei programmi Examinare. Come nostro utente, sei responsabile dei dati e devi sapere quali informazioni raccogli, perché e per quanto tempo conserverai le informazioni nel programma. Quali dati personali saranno elaborati da te nei programmi Examinare sono conosciuti solo da te. Se si tratta di dati personali o aziendali privati, allora sono considerati dati personali o dati aziendali. Solo tu sai quali dati salvi ed elabori nei programmi Examinare. Abbiamo effettuato una nostra indagine su dove e quali dati personali possono essere elaborati nei nostri programmi e abbiamo scoperto che le seguenti informazioni possono essere dati personali.
| Parte del programma/servizio | Tipo di dati | Campi | Informazioni extra |
| Database dei destinatari | I dati personali | Nome Il tuo cognome Numero di cellulare Numero di telefono Genere Anno di nascita Data di nascita Data di nascita Indirizzo di attenzione (C/o) Indirizzo stradale Codice postale Città Stato Paese |
|
| Database dei destinatari | Azienda/Dati personali | Nome dell’azienda Dipartimento Titolo dell’azienda |
|
| Dati del sondaggio | I dati personali | Nome | Il nome viene salvato insieme all’ID del contatto per preservare l’affidabilità statistica. |
Examinare ha anche la possibilità di creare campi personalizzati e i dati salvati in questi campi non vengono aggiunti alla lista di cui sopra.
Gestione tra i programmi Examinare attraverso Examinare API e servizi esterni.
Poiché la maggior parte dei servizi Examinare utilizza l’API Examinare per funzionare, abbiamo anche bisogno di informarti su come vengono utilizzati. Le integrazioni che utilizzi nel tuo account dipendono da te e solo tu sai quali informazioni personali vengono utilizzate in questi sistemi.
Di norma, Strumento per sondaggi Examinare viene sempre utilizzato come archivio principale e “temporaneamente prestato” a sistemi esterni attraverso l’API Examinare. Tutti i processi nei programmi esterni Examinare utilizzano le chiavi API. Ci siamo assicurati che nessuna informazione sui destinatari venga salvata al di fuori dello Strumento di Indagine Examinare.
Di seguito è riportato un riepilogo delle integrazioni sviluppate e mantenute da Examinare, mostrando che tipo di informazioni vengono gestite e se qualcosa viene temporaneamente memorizzato su questi server o per il funzionamento del sistema.
| Programma / servizio | Tipo di connessione | Informazioni salvate | Informazioni extra |
| Dropbox | Direzione di uscita unidirezionale | Report che decidi di sincronizzare.[O] | Nessuna lettura delle informazioni |
| eBox Sync | Direzione di uscita unidirezionale | Report che decidi di sincronizzare.[O] File caricati.[O] Dati strutturati per il controllo delle indagini.[O] |
eBox è ospitato da Examinare secondo i servizi esterni Examinare. |
| Integrazione con Fortnox | Direzione di uscita unidirezionale | Dati del cliente:[E] – Nome e cognome – Cognome – Numero di telefono – Telefono cellulare |
|
| Mailchimp | Direzione di uscita unidirezionale | Dati del destinatario:[E] – Nome e cognome – Cognome |
|
| PrestaShop | Direzione di uscita unidirezionale | Dati del cliente:[E] – Nome e cognome – Cognome – Numero di telefono – Telefono cellulare – ID dell’ordine in PrestaShop |
|
| Shopify | Direzione di uscita unidirezionale | Dati del cliente:[E] – Nome e cognome – Cognome – Numero di telefono – Telefono cellulare – ID dell’ordine in Shopify |
|
| Twilio | Direzione di uscita unidirezionale | Dati personali:[E] – Numero di telefono – Telefono cellulare – Identificatore di chiamata in Twilio |
|
| WooCommerce | Direzione di uscita unidirezionale | Dati del cliente:[E] – Nome e cognome – Cognome – Numero di telefono – Telefono cellulare – ID dell’ordine in WooCommerce |
|
| Zendesk (tutti i prodotti) | Direzione di uscita unidirezionale | Dati del biglietto:[E] – Nome e cognome – Cognome – ID ticket in Zendesk |
|
| Clinic Evaluator | Direzione in entrata unidirezionale | [K] Chiave API Profilo completo del destinatario [E] Numero seriale dei destinatari [O] Impostazioni di configurazione[O] |
Le impostazioni di configurazione coinvolgono la configurazione del messaggio di posta elettronica.
Profilo completo del destinatario = Tutte le informazioni che decidi di salvare nel sistema. |
| Indagine di feedback sulla consegna | Direzione in entrata unidirezionale | [K] Chiave API Profilo completo del destinatario [E] Numero seriale dei destinatari [O] Impostazioni di configurazione[O] Codice ordine [O] |
Le impostazioni di configurazione coinvolgono la configurazione del messaggio di posta elettronica.
Profilo completo del destinatario = Tutte le informazioni che decidi di salvare nel sistema. |
| Food Evaluator | Direzione in entrata unidirezionale | [K] Chiave API Profilo completo del destinatario [E] Numero seriale dei destinatari [O] Impostazioni di configurazione[O] |
Le impostazioni di configurazione coinvolgono la configurazione del messaggio di posta elettronica.
Profilo completo del destinatario = Tutte le informazioni che decidi di salvare nel sistema. |
| Class Evaluator | Direzione in entrata unidirezionale | [K] Chiave API Profilo completo del destinatario [E] Profilo di classe [O] Numero seriale dei destinatari [O] Impostazioni di configurazione[O] |
Le impostazioni di configurazione coinvolgono la configurazione del messaggio di posta elettronica.
Profilo completo del destinatario = Tutte le informazioni che decidi di salvare nel sistema. Il profilo della classe include solo i numeri di serie dei destinatari e nessuna informazione personale. |
| Stay Evaluator | Direzione in entrata unidirezionale | [K] Chiave API Profilo completo del destinatario [E] Numero seriale dei destinatari [O] Impostazioni di configurazione[O] |
Le impostazioni di configurazione coinvolgono la configurazione del messaggio di posta elettronica.
Profilo completo del destinatario = Tutte le informazioni che decidi di salvare nel sistema. |
| Why Cancel | Direzione in entrata unidirezionale | [K] Chiave API Profilo completo del destinatario [E] Numero seriale dei destinatari [O] Impostazioni di configurazione[O] |
Le impostazioni di configurazione coinvolgono la configurazione del messaggio di posta elettronica.
Profilo completo del destinatario = Tutte le informazioni che decidi di salvare nel sistema. |
[O] = Informazioni salvate all’interno del servizio esterno. [E] = Le informazioni dal programma esterno vengono salvate nell’account dello strumento di indagine Examinare. [A] = Informazioni a cui si accede quando tu o i tuoi colleghi utilizzate il servizio esterno, ma non vengono memorizzate all’interno del sistema. [K] = Informazioni chiave API salvate all’interno del servizio esterno, ma protette con archiviazione crittografata e accessibili solo per tuo conto durante l’utilizzo del programma.
Direzione in entrata unidirezionale significa che il programma utilizzerà le informazioni API salvate per accedere alle informazioni per tuo conto solo attraverso login autorizzati.
La direzione di uscita unidirezionale significa che Strumento per sondaggi Examinare sta contattando un servizio esterno e, in alcuni casi, dà diritto a stabilire una connessione API temporanea dal proxy allo strumento di indagine Examinare. Dopo il completamento della singola richiesta, questa connessione API temporanea viene rimossa e non viene mai riutilizzata.
Leggi di piùChiudi
Cookie sui nostri siti web
Politica sulla privacy
Sicurezza e ambienti server
Examinare è responsabile delle misure di sicurezza tecniche e organizzative all’interno e intorno ai programmi Examinare. Ciò significa che nei programmi Examinare garantiremo che ci sia la sicurezza richiesta, come la gestione dei privilegi, la possibilità di effettuare voci di registro e cancellare i dati personali. Quando non ci sono funzionalità nel programma di gestione dei dati personali, abbiamo procedure interne per questo. Le azioni intraprese da Examinare sono descritte più dettagliatamente di seguito.
Autenticazione e crittografia.
Tutta la comunicazione dei dati avviene con Secure Sockets Layer (SSL). Per accedere ai Servizi è necessario effettuare il login con nome utente e password.
- Examinare utilizza comunicazioni crittografate sotto forma di crittografia SSL a 256 bit e chiavi pubbliche RSA a 2048 bit. Tutte le comunicazioni di dati da e verso i computer degli utenti sono crittografate con SSL, lo standard Internet più utilizzato per la comunicazione crittografata.
- Examinare utilizza la protezione con password nella forma in cui il processo di login è completamente crittografato, il che significa che nessuna informazione viene inviata come testo non crittografato. La password dell’utente viene memorizzata in formato crittografato unidirezionale e se persa deve essere recuperata via e-mail.
- C’è autenticazione continua dell’utente. Ogni chiamata ai server Examinare comporta il controllo delle credenziali di accesso.
- Le password non vengono mai memorizzate nelle sessioni o nei cookie.
Archiviazione e backup.
Gli ambienti server Examinare sono suddivisi in 2 zone. Una zona è Strumento per sondaggi Examinare, dove tutti i dati del sondaggio sono memorizzati in Svezia e la seconda zona per i servizi esterni, come Examinare Customer Zone e altri servizi esterni che utilizzano Examinare API per connettersi ai dati del sondaggio in Strumento per sondaggi Examinare con informazioni API.
Gli esempi di servizi esterni Examinare (di seguito indicati come Examinare esterni) sono, ma non sono limitati a: Store Evaluator, Delivery Control Survey, Stay Evaluator, Why Cancel, Examinare websites e Examinare Customer Zone ecc.
Strumento di indagine Examinare.
Strumento per sondaggi Examinare Infrastructure è eseguito su server in 24-ore sale dati. Examinare L’infrastruttura Strumento per sondaggi Examinare è ospitata nel sud della Svezia su connessioni Internet ridondanti.
- I data hall sono dotati di sistemi di protezione antincendio e climatizzazione. Esistono diversi sistemi automatici di rilevamento del fumo. Il sistema di climatizzazione assicura che la temperatura sia sempre bassa e che l’umidità sia ottimale.
- Le data hall sono dotate di un sistema di alimentazione secondario e di un generatore diesel che assicura l’alimentazione elettrica ai server.
- Connessioni ad alta capacità garantiscono l’accesso degli utenti ai servizi.
- Solo il personale autorizzato ha accesso alla data hall.
- L’ambiente server e la rete Examinare sono protetti da firewall. Inoltre, Examinare è proattivo attraverso il monitoraggio e l’analisi dei firewall e dei log di sistema.
- L’infrastruttura Examinare viene monitorata ogni minuto per problemi di accesso. Se si verificano problemi, viene contattato il personale di supporto appropriato.
- I backup vengono eseguiti quotidianamente, ogni ora (snapshot) e ogni notte (backup completo) e memorizzati su storage crittografato.
- I backup completi sono anche memorizzati in una posizione geograficamente separata in Svezia.
Examinare Servizi esterni e Area Clienti.
I servizi esterni di Examinare (che non memorizzano i dati dei sondaggi) sono ospitati all’interno dell’UE principalmente nei data center in Francia.
- I data hall sono dotati di sistemi di protezione antincendio e climatizzazione. Esistono diversi sistemi automatici di rilevamento del fumo. Il sistema di climatizzazione assicura che la temperatura sia sempre bassa e che l’umidità sia ottimale.
- Le data hall sono dotate di un sistema di alimentazione secondario e di un generatore diesel che assicura l’alimentazione elettrica ai server.
- Connessioni ad alta capacità garantiscono l’accesso degli utenti ai servizi.
- Solo il personale autorizzato ha accesso alla data hall.
- L’ambiente esterno e la rete Examinare sono protetti da firewall. Inoltre, Examinare è proattivo attraverso il monitoraggio e l’analisi dei firewall e dei log di sistema.
- Examinare esterno viene monitorato ogni minuto per problemi di accesso. Se si verificano problemi, viene contattato il personale di supporto appropriato.
- I backup vengono eseguiti quotidianamente e memorizzati su archivi crittografati.
- I backup completi sono anche memorizzati in una posizione geograficamente separata all’interno dell’UE.
Archiviazione specifica del database su ordinazione.
In Canada, Singapore e Russia esistono database di archiviazione specifici per i clienti. Solo i Clienti che ordinano lo storage specifico del database hanno connessioni dati attive verso aree all’estero. Se il singolo cliente non ha ordinato uno specifico archivio di database, i dati saranno conservati in Svezia e Francia.
Protezione delle conoscenze e delle informazioni.
- Solo poche persone chiave sanno come è costruito il sistema di sicurezza.
- Tutto il personale è vincolato da un accordo di riservatezza che impedisce la diffusione di dati, informazioni e dati personali della persona o del cliente. Solo il personale autorizzato ha accesso ai dati e i privilegi sono regolati da Examinare AB.
Leggi di piùChiudi
Gestione degli incidenti
Nel GDPR c’è un nuovo requisito per gli incidenti sui dati personali, il che significa che gli incidenti devono essere segnalati all’Autorità per la sicurezza entro 72 ore. Al fine di soddisfare i nuovi obblighi previsti dal Regolamento, è importante disporre di procedure adeguate per rilevare, segnalare e indagare gli incidenti relativi ai dati personali.
Incidente
Processo di incidente
Examinare ha un team incidenti che gestisce il coordinamento necessario, la comunicazione e la responsabilità di valutare, rispondere e imparare dagli incidenti per ridurre il rischio di ricorrenza. A seconda della natura e dell’impatto dell’incidente, vengono coinvolte le persone necessarie per gestire l’incidente. Il processo di gestione è la base per il flusso, che, con procedure complementari, chiarisce chi fa cosa e come la situazione deve essere affrontata. Il processo è suddiviso in sottoprocessi identificazione dell’incidente, valutazione dell’impatto, processo di azione, comunicazione e Root Cause Analysis (RCA).
Quando si identifica un incidente, è necessario identificare il tipo di incidente. Nel sottoprocesso Valutazione dell’impatto è un’analisi della misura in cui clienti e utenti sono interessati dall’incidente e quali sono le conseguenze. Il processo di azione si svolge nella valutazione e prioritizzazione del problema al fine di salvaguardare il piano di azione e l’attuazione dell’azione. In caso di incidente relativo ai dati personali, la compilazione di una relazione che descriva che dovremmo includere informazioni su:
- Che tipo di incidente è?
- Quali categorie di persone possono essere interessate?
- Quante persone interessa?
- Quali conseguenze può avere l’incidente?
- Quali misure sono state adottate per contrastare eventuali conseguenze negative?
Gli incidenti e le azioni vengono comunicati alle persone interessate. In caso di incidenti relativi ai dati personali, la notifica all’Agenzia per la protezione dell’integrazione è un’attività di questo sottoprocesso. Dopo che le azioni sono state intraprese e la persona interessata è stata informata, viene condotta un’analisi della causa principale per evitare che il problema si verifichi nuovamente.
Leggi di piùChiudi
Accordo sul trattamento dei dati personali di Examinare
Titolare del trattamento: “Cliente” e
Responsabile del trattamento: Examinare AB
Numero di organizzazione: 556773-2598 Paese di costituzione: Svezia.
Il “Responsabile del trattamento” si riferisce a Examinare AB Per i servizi elencati nel Examinare AB Accordi firmati su ordinazione. Per Titolare del trattamento si intende il Cliente. Questo accordo include anche i servizi firmati su siti a marchio di proprietà di Examinare AB, ma che operano con un marchio di fabbrica/marchio di proprietà di Examinare AB.
Il contatto di Examinare per domande generali sull’accordo e sul trattamento dei dati personali da parte di Examinare può essere trovato all’indirizzo https://www.examinare.com/integrity-security/
1. Introduzione
1.1 Entrambe le Parti confermano che i firmatari hanno il potere di stipulare il presente Accordo sul trattamento dei dati (“Accordo”), che è parte integrante del Contratto di servizio firmato tra le Parti (“Contratto di servizio”). Il presente Contratto disciplina il Trattamento dei Dati Personali in relazione a qualsiasi Contratto di Servizio in vigore.
1.2 Examinare agisce in conformità con la Dichiarazione sulla privacy di Examinare, disponibile all’indirizzo https://www.examinare.com/privacy-policy/
2 Definizioni e definizioni
2.1 Definizione di dati personali, categorie specifiche di dati personali (dati personali sensibili),
Il trattamento dei dati personali, l’interessato, il titolare del trattamento e il responsabile del trattamento sono gli stessi utilizzati nella legislazione applicabile in materia di protezione dei dati, incluso il regolamento generale sulla protezione dei dati (GDPR), ai sensi del presente Accordo, e in Europa dal 25 maggio 2018 e dalla legislazione nazionale supplementare applicabile in qualsiasi momento, insieme di seguito denominata “Legge applicabile sulla protezione dei dati”.
2.2 Nel presente Allegato, il Titolare del trattamento è indicato come “Cliente” o “Parte”, il Responsabile del trattamento come “Examinare” o “Parte” e collettivamente come le “Parti”.
3 Copertura geografica
3.1 L’accordo disciplina l’elaborazione dei dati personali da parte di Examinare per conto del Cliente e descrive come Examinare garantirà la protezione dei dati attraverso misure tecniche e organizzative ai sensi della legislazione applicabile sulla protezione dei dati.
3.2 Lo scopo del Trattamento dei Dati Personali da parte di Examinare per conto del Cliente è quello di adempiere agli obblighi previsti dal Contratto di Servizio applicabile per i Servizi forniti.
3.3 Il presente Accordo prevale su qualsiasi disposizione conflittuale relativa al Trattamento dei Dati Personali nei Contratti di Servizio o in qualsiasi altro accordo stipulato tra le Parti.
4 Doveri di Examinare
4.1 Examinare può elaborare i Dati Personali solo per conto e in conformità con le istruzioni documentate del Cliente. Entrando nel presente Accordo, l’Istruttore Cliente incarica Examinare di elaborare i Dati Personali come segue:
(i) solo in conformità con la legge applicabile; (ii) per adempiere a tutti gli obblighi previsti dagli Accordi di Servizio applicabili ai servizi forniti; (iii) come ulteriormente specificato dal normale utilizzo del Cliente dei Servizi Examinare; e (iv) come specificato nel presente Accordo.
4.2 Examinare non ha alcun motivo di credere che esista una legislazione che impedisca a Examinare di seguire le istruzioni fornite sopra. Examinare, dopo esserne venuta a conoscenza, informerà il Cliente nel caso in cui le istruzioni o il trattamento del Cliente, secondo Examinare, violano la legislazione applicabile sulla protezione dei dati.
4.3 Le categorie di Interessati e Dati Personali oggetto di trattamento nel presente Accordo sono indicate nel presente documento.
4.4 Examinare garantirà la riservatezza, l’integrità e la disponibilità dei dati personali in conformità con la legge applicabile sulla protezione dei dati. Examinare implementerà misure sistematiche, organizzative e tecniche per garantire un livello di sicurezza adeguato, tenendo conto della tecnologia più recente e dei costi di implementazione in relazione al rischio implicato nel trattamento e al tipo di Dati personali da proteggere.
4.5 Examinare assisterà il Cliente con misure tecniche e organizzative appropriate, per quanto possibile, tenendo conto del Tipo di elaborazione e delle informazioni disponibili a Examinare, al fine di adempiere agli obblighi del Cliente ai sensi della legislazione applicabile sulla protezione dei dati in merito alle richieste degli interessati e alla protezione generale dei dati ai sensi dell’ordinanza sulla protezione dei dati, articoli 32-36.
4.6 Se il Cliente ha bisogno di informazioni sulle misure di sicurezza, documentazione o altre informazioni su come Examinare gestisce i dati personali, e tali richieste implicano più informazioni rispetto alle informazioni standard fornite da Examinare al fine di rispettare la legislazione sulla protezione dei dati come Consiglio dei dati personali, e questo significa più lavoro per Examinare, Examinare può addebitare al Cliente tali servizi aggiuntivi.
4.7 Examinare e il suo personale/partner/consulenti esterni garantiranno la riservatezza dei Dati Personali trattati ai sensi del presente Accordo. Questa condizione si applica anche dopo la scadenza del Contratto.
4.8 Examinare, informando tempestivamente e inutilmente il Cliente, consentirà al Cliente di rispettare i requisiti legali che si applicano alle informazioni alle autorità competenti per la protezione dei dati e agli incidenti registrati sui dati personali.
4.9 Inoltre, per quanto possibile e legale, Examinare informerà il Cliente su:
(i) richieste di comunicazione di dati personali ottenute da un Registrato (ii) richieste di informazioni da parte di autorità, come la Polizia, sulla comunicazione di dati personali.
4.10 Examinare non può rispondere direttamente alle richieste del Registrato senza il permesso del Cliente. Examinare non può divulgare i contenuti relativi all’Accordo alle autorità come la Polizia, compresi i Dati Personali, ad eccezione delle disposizioni di legge, come le decisioni del tribunale o decisioni simili.
4.11 Examinare non ha alcun controllo su se e come il Cliente sceglie di utilizzare qualsiasi integrazione di terze parti attraverso l’API di Examinare, attraverso una connessione dati diretta o simili. La responsabilità per tali integrazioni con terze parti è esclusivamente di esclusiva responsabilità del Cliente. Examinare non è responsabile di alcun trattamento dei dati personali attraverso tale integrazione di terze parti.
5 Obblighi del cliente
5.1 Firmando il presente Accordo, il Cliente riconosce che il Cliente:
- Quando si utilizzano i servizi forniti da Examinare in conformità con il Contratto di Servizio applicabile per i Servizi forniti, tratterà i Dati Personali in conformità con i requisiti della legislazione vigente in materia di protezione dei dati.
- Avere una base legale per elaborare e divulgare i dati personali pertinenti a Examinare (inclusi eventuali sub-assistenti utilizzati da Examinare)
- è l’unico responsabile per l’accuratezza, l’integrità, il contenuto, l’affidabilità e la legalità dei Dati Personali inviati a Examinare.
- abbia adempiuto agli eventuali requisiti obbligatori e agli obblighi di notifica o di autorizzazione da parte delle Autorità competenti per il Trattamento dei Dati Personali.
- ha adempiuto ai propri obblighi di fornire informazioni pertinenti al Registratore per il trattamento dei dati personali in conformità con la legge applicabile sui dati personali.
- Accetta che Examinare abbia fornito garanzie per quanto riguarda l’attuazione di misure di sicurezza tecniche e organizzative, sufficienti a proteggere l’integrità e i dati personali del Registrar.
- Quando si utilizzano i servizi forniti da Examinare ai sensi del Contratto di Servizio, non trasmetterà ad Examinare alcun dato personale sensibile o dati relativi a condanne in procedimenti penali e infrazioni. In caso di tale trasferimento, Examinare non può essere ritenuta responsabile per la gestione impropria di questi dati personali sensibili.
- Manterrà un registro aggiornato dei tipi e delle categorie di Dati Personali trattati.
6 Utilizzo di schede secondarie e trasferimento dati.
6.1 Come parte della fornitura di servizi al Cliente in conformità con il Contratto di Servizio applicabile per i servizi forniti e il presente Contratto, Examinare può utilizzare subappaltatori nel ruolo di subappaltatore. Tali subordinati possono essere società consociate di Examinare AB o subappaltatori esterni (terze parti) all’interno o all’esterno dell’UE. Examinare si assicurerà che i contraenti accettino di assumersi la responsabilità che rispetta gli obblighi indicati nel presente Accordo.
6.2 I principali subappaltatori con accesso ai dati personali sono pubblicati sulla pagina Privacy di Examinare https://www.examinare.com/integrity-security/, che sono stati accettati dal Cliente come subappaltatori. Examinare si riserva il diritto di mantenere i subappaltatori che lavorano come “dipendenti” esterni nascosti online a causa dell’integrità personale.
6.3 Il Cliente può richiedere in qualsiasi momento una panoramica completa e informazioni più dettagliate sui subappaltatori coinvolti nella fornitura del Servizio ai sensi del Contratto di Servizio.
6.4 Se i subappaltatori sono al di fuori dell’UE, Examinare Assicurerà che il trasferimento avvenga in conformità con la legge applicabile sui dati personali. Con la presente il Cliente concede Examinare la competenza e l’autorità per garantire le basi giuridiche appropriate per il trasferimento dei dati personali al di fuori dell’UE per conto del Cliente, ad esempio firmando le Clausole Contrattuali Standard dell’UE o trasferire i Dati Personali in conformità con l’UE / USA Privacy Shield.
6.5 Il Cliente sarà informato preventivamente delle modifiche ai subappaltatori, che trattano i Dati Personali, ad eccezione dei subappaltatori che operano esclusivamente in regime di lavoro autonomo. Se un nuovo subappaltatore non rispetta la legislazione sulla protezione dei dati e il subappaltatore non rispetta ancora la legislazione sulla protezione dei dati dopo che Examinare ha avuto il tempo ragionevole per garantire che il subappaltatore rispetti i regolamenti, il Cliente può risolvere il Contratto. Tale risoluzione può includere il diritto di risolvere il Contratto di Servizio, in tutto o in parte, in conformità con le clausole di risoluzione contenute nel rispettivo Contratto di Servizio. Una parte importante di tali valutazioni dovrebbe essere la misura in cui il Trattamento dei Dati Personali da parte del Subfornitore è una parte essenziale dei servizi forniti ai sensi dell’Accordo di Servizio. Un cambio di subappaltatore non sarà di per sé considerato una violazione del Contratto di Servizio.
6.6 Firmando il presente Accordo, il Cliente accetta che Examinare utilizzi subappaltatori come sopra descritto.
7. Sicurezza
7.1 Examinare si impegna a fornire un alto livello di sicurezza nei suoi prodotti e servizi. Examinare fornisce il livello di sicurezza attraverso misure di sicurezza organizzative, tecniche e fisiche, in conformità con i requisiti di sicurezza delle informazioni descritti nell’articolo 32 dell’ordinanza sulla protezione dei dati.
Inoltre, il quadro di protezione dei dati interno, Examinare AB, mira a proteggere la riservatezza, l’integrità, la correttezza e l’accesso ai dati personali. Le seguenti misure sono di particolare importanza a questo riguardo:
- Classificazione dei Dati Personali per garantire l’attuazione di misure di sicurezza corrispondenti alla valutazione del rischio.
- Valutazione dell’uso della crittografia e della pseudonimizzazione come fattori di riduzione del rischio.
- Limitazione dell’accesso ai Dati personali a coloro che ne hanno bisogno per adempiere agli obblighi del presente Accordo o Accordo di servizio applicabile ai Servizi forniti.
- Utilizzo di sistemi che rilevano, ripristinano, prevengono e segnalano incidenti relativi ai dati personali.
- Realizzazione di analisi di sicurezza per valutare la qualità delle attuali misure tecniche e organizzative di protezione dei Dati Personali, tenendo conto dei requisiti della vigente normativa in materia di protezione dei dati.
8 Diritti di revisione
8.1 Il Cliente ha il diritto di effettuare un audit annuale della conformità di Examinare ai termini del Contratto. Se la legge lo richiede, il Cliente può richiedere revisioni più spesso. Poiché i servizi di Examinare AB sono ambienti multi-utente, il Cliente autorizza i delegati di Examinare e i subappaltatori autonomi, per motivi di sicurezza, a decidere che l’audit debba essere eseguito da un revisore neutrale terzo scelto da Examinare. Gli audit possono comportare un costo per il Cliente e saranno, in tal caso, fatturati al cliente.
8.2 Se il Cliente non accetta il revisore terzo neutrale selezionato da Examinare AB, il Cliente può, insieme a Examinare AB, scegliere un altro revisore terzo neutrale a proprie spese.
8.3 Il Cliente è responsabile di eventuali costi sostenuti in relazione alle revisioni richieste. L’assistenza di Examinare che supera il servizio standard fornito da Examinare AB e / o dai subappaltatori di Examinare per rispettare le leggi applicabili sulla protezione dei dati sarà addebitata.
9 Durata e cessazione
9.1 Il presente Accordo è valido fino a quando Examinare gestisce i Dati Personali per conto del Cliente in conformità con il Contratto di Servizio applicabile.
9.2 L’accordo termina automaticamente, quando il Contratto di Servizio scade. Al termine del Contratto, Examinare cancellerà i Dati Personali Elaborati per conto del Cliente, in conformità con le clausole applicabili nel rispettivo Contratto di Servizio. Salvo diversamente concordato per iscritto, il costo di tali azioni sarà basato su:
i) la tempistica per il tempo di Examinare e ii) la complessità del processo richiesto.
9.3 Examinare può conservare i Dati Personali dopo la risoluzione del Contratto, nella misura richiesta dalla legge, con lo stesso tipo di misure di sicurezza tecniche e organizzative come descritto nel presente Contratto.
10 Responsabilità civile
10.1 La responsabilità per la violazione dei termini del presente accordo sarà disciplinata dalle clausole di responsabilità nel rispettivo Accordo di Servizio tra le Parti. Questo vale anche per le possibili violazioni commesse dai subappaltatori di Examinare.
11 Legge applicabile e giurisdizione
11.1 Il presente Accordo è soggetto alla legge applicabile e alla giurisdizione specificata nel rispettivo Accordo di Servizio tra le Parti.
12 Categorie di dati personali e registrati
12.1 Poiché i servizi di Examinare consentono al Cliente di elaborare dati arbitrari all’interno dei servizi, non è possibile riferire in generale le categorie di soggetti interessati e dati personali coperti dal trattamento. Queste informazioni sono a carico del Cliente che si registra.
12.2 Il Cliente non può trasferire Dati Personali Sensibili a Examinare. In caso di tale trasferimento, Examinare non può essere ritenuta responsabile per la gestione impropria di questi dati personali sensibili. I dati personali sensibili sono definiti nella legge applicabile sui dati personali, vale a dire:
- Origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche,
- informazioni sulla salute,
- informazioni sulla vita sessuale o sull’orientamento sessuale di una persona;
- appartenenza a un sindacato,
- Dati genetici o dati biometrici per identificare in modo univoco una persona fisica
12.3 Il Cliente non può inoltre trasferire dati personali relativi a condanne penali e reati.
13 Panoramica degli attuali subappaltatori
13.1 Gli attuali subappaltatori (esclusi i subappaltatori autonomi che lavorano come consulenti) di Examinare, che hanno accesso ai dati personali del cliente, possono essere trovati su:
https://www.examinare.com/integrity-security/
14. Firma dell’accordo
14.1 L’Accordo sul trattamento dei dati è incluso in tutti i nostri contratti e termini di servizio e non deve essere firmato. Tuttavia, se il cliente ha bisogno di una copia firmata dell’approvazione da salvare in base alle proprie normative interne, questo accordo può essere firmato online senza alcun costo richiedendolo all’interno del login dell’area clienti. Assicurati che le tue informazioni siano aggiornate all’interno dell’Area Clienti prima di richiedere il processo di firma. Solo 1 richiesta verrà effettuata per zona cliente senza costi.
14.2 Il cliente firma prima il contratto e poi il documento viene inviato al nostro responsabile GDPR che lo firmerà (entro 4 giorni lavorativi). Dopo la firma il documento verrà inviato in versione pdf come prova di accettazione a entrambe le parti.
14.3 Il Cliente autorizza Examinare a memorizzare digitalmente la firma all’interno dei propri sistemi e/o a renderla accessibile al Cliente nell’Area Clienti Examinare o nell’Area Clienti branded dei Servizi Branded sotto il controllo di Examinare e può condividere il documento firmato all’interno dell’organizzazione e dei subappaltatori esterni su richiesta.
15. CONTROVERSIE
15.1 Le controversie tra Examinare e il Cliente derivanti dal presente accordo saranno in primo luogo risolte direttamente tra le parti. Se non si raggiunge una risoluzione entro tre (3) mesi dal momento in cui una delle parti ha notificato la questione in questione, la controversia sarà decisa dal tribunale svedese. Il tribunale distrettuale di Kristianstad ha giurisdizione esclusiva.
La decisione del tribunale distrettuale di Kristianstad non può essere impugnata.
Leggi di piùChiudi